Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
john — John the Ripper jumbo - avanzado crackeador de contraseñas sin conexión, que soporta cientos de tipos de hash y cifrados, y se ejecuta en muchos sistemas operativos, CPUs, GPUs, e incluso algunos FPGAs. | Kitploit
Herramientas/GitHubGitHub/openwall/john
Descifrado de ContraseñasHerramientas de Cifrado/DescifradoAtaques de ContraseñasAnálisis de VulnerabilidadesAnálisis de HashCriptografíaPruebas de PenetraciónTop en Análisis de Hash #2Top en Ataques de Contraseñas #2Top en Descifrado de Contraseñas #2
13.5k2.5k68hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubopenwall/john

john

John the Ripper jumbo - avanzado crackeador de contraseñas sin conexión, que soporta cientos de tipos de hash y cifrados, y se ejecuta en muchos sistemas operativos, CPUs, GPUs, e incluso algunos FPGAs.

Ver RepositorioSitio web

Circle CI Downloads License GitHub commit activity GitHub commits since tagged version

John the Ripper

Esta es la versión "jumbo" mejorada por la comunidad de John the Ripper. Contiene mucho código, documentación y datos aportados por desarrolladores de jumbo y la comunidad de usuarios. Es fácil agregar nuevo código a jumbo, y los requisitos de calidad son bajos, aunque últimamente hemos comenzado a someter todas las contribuciones a pruebas automatizadas considerables. Esto significa que obtienes mucha funcionalidad que no necesariamente es "madura", lo que a su vez implica que se pueden esperar errores en este código.

La página principal de John the Ripper es:

https://www.openwall.com/john/

Si tienes algún comentario sobre esta versión o sobre JtR en general, por favor únete a la lista de correo john-users y publica allí:

https://www.openwall.com/lists/john-users/

Para contribuciones a John the Ripper jumbo, utiliza solicitudes de extracción (pull requests) en GitHub:

https://github.com/openwall/john/blob/bleeding-jumbo/CONTRIBUTING.md

A continuación se incluye la documentación básica del núcleo de John the Ripper.


John the Ripper, el crackeador de contraseñas.

John the Ripper es un crackeador de contraseñas rápido, actualmente disponible para muchas variantes de Unix, macOS, Windows, DOS, BeOS y OpenVMS (este último requiere un parche aportado). Su propósito principal es detectar contraseñas débiles de Unix. Además de varios tipos de hash de contraseñas crypt(3) que se encuentran comúnmente en varias variantes de Unix, se admiten de serie los hashes LM de Kerberos/AFS y Windows, así como tripcodes basados en DES, además de cientos de hashes y cifrados adicionales en las versiones "-jumbo".

Cómo instalar.

Consulte INSTALL para obtener información sobre la instalación de John en su sistema.

Cómo usar.

Para ejecutar John, debe proporcionarle algunos archivos de contraseñas y opcionalmente especificar un modo de crackeo, así, usando el orden predeterminado de modos y asumiendo que "passwd" es una copia de su archivo de contraseñas:

root@kitploit:~
john passwd

o, para restringirlo solo al modo de lista de palabras, pero permitiendo el uso de reglas de modificación de palabras:

root@kitploit:~
john --wordlist=password.lst --rules passwd

Las contraseñas crackeadas se imprimirán en la terminal y se guardarán en el archivo llamado $JOHN/john.pot (en la documentación y en el archivo de configuración de John, "$JOHN" se refiere al "directorio de inicio" de John; qué directorio es realmente depende de cómo instaló John). El archivo $JOHN/john.pot también se usa para no cargar hashes de contraseñas que ya haya crackeado cuando ejecute John la próxima vez.

Para recuperar las contraseñas crackeadas, ejecute:

root@kitploit:~
john --show passwd

Mientras crackea, puede presionar cualquier tecla para ver el estado, o 'q' o Ctrl-C para abortar la sesión guardando su estado en un archivo ($JOHN/john.rec por defecto). Si presiona Ctrl-C por segunda vez antes de que John haya tenido la oportunidad de completar el manejo de su primer Ctrl-C, John abortará inmediatamente sin guardar. De forma predeterminada, el estado también se guarda cada 10 minutos para permitir la recuperación en caso de un bloqueo.

Para continuar una sesión interrumpida, ejecute:

root@kitploit:~
john --restore

Estas son solo las cosas más esenciales que puede hacer con John. Para una lista completa de opciones de línea de comandos y ejemplos de uso más complicados, consulte OPTIONS y EXAMPLES, respectivamente.

Tenga en cuenta que las distribuciones "binarias" (precompiladas) de John pueden incluir ejecutables alternativos en lugar de solo "john". Es posible que deba elegir el ejecutable que mejor se adapte a su sistema, por ejemplo, "john-omp" para aprovechar múltiples CPU y/o núcleos de CPU.

Características.

John the Ripper está diseñado para ser rico en funciones y rápido. Combina varios modos de crackeo en un solo programa y es totalmente configurable para sus necesidades particulares (incluso puede definir un modo de crackeo personalizado usando el compilador incorporado que admite un subconjunto de C). Además, John está disponible para varias plataformas diferentes, lo que le permite usar el mismo crackeador en todas partes (incluso puede continuar una sesión de crackeo que inició en otra plataforma).

De serie, John admite (y detecta automáticamente) los siguientes tipos de hash crypt(3) de Unix: DES tradicional, "bigcrypt", BSDI DES extendido, MD5 basado en FreeBSD (también usado en Linux y Cisco IOS) y Blowfish basado en OpenBSD (ahora también usado en algunas distribuciones de Linux y compatible con versiones recientes de Solaris). También se admiten de serie los hashes LM de Kerberos/AFS y Windows (basados en DES), así como tripcodes basados en DES.

Cuando se ejecuta en distribuciones de Linux con glibc 2.7+, John 1.7.6+ admite adicionalmente (y detecta automáticamente) los hashes SHA-crypt (que en realidad usan versiones recientes de Fedora y Ubuntu), con paralelización OpenMP opcional (requiere GCC 4.2+, debe habilitarse explícitamente en tiempo de compilación descomentando la línea OMPFLAGS adecuada cerca del inicio del Makefile).

De manera similar, cuando se ejecuta en versiones recientes de Solaris, John 1.7.6+ admite y detecta automáticamente los hashes SHA-crypt y SunMD5, también con paralelización OpenMP opcional (requiere GCC 4.2+ o Sun Studio reciente, debe habilitarse explícitamente en tiempo de compilación descomentando la línea OMPFLAGS adecuada cerca del inicio del Makefile y en tiempo de ejecución configurando la variable de entorno OMP_NUM_THREADS con el número deseado de hilos).

Las versiones "-jumbo" agregan soporte para cientos de tipos adicionales de hash y cifrado, incluidas implementaciones rápidas incorporadas de SHA-crypt y SunMD5, hashes de contraseñas NTLM de Windows (basados en MD4), varios hashes de contraseñas de usuario de macOS y Mac OS X, hashes rápidos como MD5, SHA-1, SHA-256 y SHA-512 sin procesar (que muchas "aplicaciones web" usan indebidamente históricamente para contraseñas), varios otros hashes de contraseñas de "aplicaciones web", varios hashes de contraseñas de servidores SQL y LDAP, y muchos otros tipos de hash, así como muchos no-hashes como claves privadas SSH, archivos S/Key skeykeys, TGT de Kerberos, sistemas de archivos cifrados como archivos .dmg de macOS y "paquetes dispersos", archivos cifrados como ZIP (PKZIP clásico y WinZip/AES), RAR y 7z, archivos de documentos cifrados como PDF y Microsoft Office; y estos son solo algunos ejemplos. Para cargar algunos de estos archivos más grandes para crackear, se debe usar primero el programa *2john agrupado correspondiente, y luego su salida alimentarla a JtR -jumbo.

Interfaz Gráfica de Usuario (GUI).

Hay una GUI oficial para John the Ripper: Johnny.

A pesar de que Johnny está orientado al núcleo de JtR, se supone que toda la funcionalidad básica funciona en todas las versiones, incluida jumbo.

Johnny es un programa separado, por lo tanto, debe tener John the Ripper instalado para poder usarlo.

Más información sobre Johnny y sus versiones está en el wiki:

https://openwall.info/wiki/john/johnny

Documentación.

El resto de la documentación se encuentra en archivos separados, enumerados aquí en el orden recomendado de lectura:

  • INSTALL - instrucciones de instalación
  • OPTIONS - opciones de línea de comandos y utilidades adicionales
  • MODES - modos de crackeo: qué son
  • CONFIG (*) - cómo personalizar
  • RULES (*) - sintaxis de reglas de listas de palabras
  • EXTERNAL (*) - definición de un modo externo
  • EXAMPLES - ejemplos de uso - muy recomendado
  • FAQ - adivina
  • CHANGES (*) - historial de cambios
  • CONTACT (*) - cómo contactar al autor u obtener soporte
  • CREDITS (*) - créditos
  • LICENSE - derechos de autor y términos de licencia
  • COPYING - GNU GPL versión 2, según lo referenciado por LICENSE arriba

(*) la mayoría de los usuarios pueden omitirlos sin problemas.

Hay muchos archivos de documentación adicionales en el directorio "doc" de jumbo, que también querrás explorar.

¡Feliz lectura!

Descargar herramienta